Samenvatting:
- Oplichters gebruiken legitieme websites om hun kwaadaardige telefoonnummers voor 'technische ondersteuning' te plaatsen.
- Deze techniek staat bekend als zoekparameterinjectie of een gereflecteerde invoerlus.
- Aanvallers wijzigen legitieme URL's met verdachte details.
Deskundigen waarschuwen dat nep-oplichters voor technische ondersteuning valse telefoonnummers invoeren op legitieme websites, waardoor klantgegevens in gevaar komen. Grote bedrijven zoals Apple, PayPal en Netflix worden getroffen door een nieuw type bedreiging.
Deze oplichtingspraktijken zijn vooral misleidend omdat ze de gebruikelijke veiligheidscontroles omzeilen die ervaren internetgebruikers kunnen uitvoeren, zoals het verifiëren van internetadressen. Dit gebeurt door kwaadaardige telefoonnummers op officiële websites te plaatsen.

Achter dit soort aanvallen zit online advertentieruimte, waarbij oplichters Google-advertenties kopen en zich voordoen als grote merken.
Pas op voor valse nummers voor technische ondersteuning: hoe u zich tegen fraude kunt beschermen
Klikken op de advertentie kan leiden naar de officiële website, maar oplichters gebruiken schadelijke URL-parameters om de inhoud op de site aan te passen, bijvoorbeeld door neppe telefoonnummers weer te geven in de supportsecties. Omdat de browser het legitieme domein weergeeft, is de kans kleiner dat gebruikers achterdochtig worden.
Onderzoekers leggen uit in Malwarebytes Deze aanval is een zoekparameterinjectie-aanval of een gereflecteerde injectie-kwetsbaarheid. Deze techniek stelt oplichters in staat om schadelijke code in links te integreren die alleen verschijnen wanneer de website wordt bezocht, waardoor ze moeilijk te detecteren zijn.
"Zodra het nummer wordt gebeld, doen de oplichters zich voor als het merk met als doel om het slachtoffer persoonlijke gegevens of creditcardgegevens te laten afgeven, of zelfs om op afstand toegang te verlenen tot hun computer", leggen de onderzoekers uit.
Andere getroffen websites zijn onder meer HP, Microsoft, Facebook en Bank of America. Deze grote bedrijven zijn een specifiek doelwit omdat ze een groot aantal gebruikers aantrekken, waardoor de kans groter wordt dat oplichters slachtoffers vinden.
Malwarebytes raadt gebruikers aan op hun hoede te zijn voor neppe technische helpdesknummers door te controleren of er een telefoonnummer in de URL staat (in dat geval is het zeker schadelijk), te letten op ongebruikelijke, agressieve termen zoals "bel nu", de URL te scannen op cryptische tekens zoals "%20" (spatie) en "%2B" ("+"), en op te letten als er zoekresultaten verschijnen voordat u uw zoekterm invoert. Deze waarschuwingssignalen kunnen u helpen phishingpogingen te herkennen voordat u slachtoffer wordt.
Gebruikers kunnen ook naar het officiële topleveldomein van de website gaan (zoals www.apple.com) en zelf de weg naar de ondersteuning vinden, in plaats van op advertenties te vertrouwen. Bedrijven kopen doorgaans geen online advertenties om technische ondersteuning te verkopen. Onthoud altijd dat het verifiëren van de bron de beste manier is om uzelf tegen fraude te beschermen.










